Mit Samba 3.0.32 erhält die 3er-Serie des Datei- und Druckservers diverse Fehlerbereinigungen. Außerdem wird ein Sicherheitsproblem beseitigt.
Das Update auf Version 3.0.32 hat die Empfehlung der Entwickler, schon allein weil damit eine Sicherheitslücke geschlossen wird. Diese entstand, weil die Datei "group_mapping.ldb" mit vollen Zugriffsrechten erzeugt wird und somit von jedem User veränderbar ist.
Desweiteren behebt das Update einen durch eine Race Condition in Winbind erzeugte Absturzursache. Eine überarbeitete Dokumentation rundet das Paket ab. Die weiteren Verbesserungen führt das Changelog auf.
Ist es riskant, Open-Source-Software in geschäftskritischen Infrastrukturen einzusetzen? Warum sollten wir für einen Open-Source-Anbieter zahlen, wenn es sich doch um "freie" Software handelt? Bedeutet der Wechsel zu Open Source, dass die Komplexität der IT-Infrastruktur zunimmt? Dieses Whitepaper von Astaro räumt mit Mythen über Open-Source-Sicherheit auf.
Dieses SWsoft White Paper soll Ihnen als eine Entscheidungshilfe bei der Auswahl einer Servervirtualisierungslösung dienen. Es gibt einen Überblick über die drei typischen Virtualisierungstechnologien die heute verfügbar sind: Hardware-Virtualisierung, Para-Virtualisierung und Betriebssystem-(OS)-Virtualisierung. Erläutert werden die grundlegenden Konzepte der verschiedenen Ansätze. In einer ausführlichen Übersicht finden Sie die zehn Hauptüberlegungen, die Sie in Betracht ziehen sollten, wenn die Entscheidung für die Einführung und Nutzung einer Virtualisierungstechnologie im Unternehmen ansteht. Im praktischen Arbeitsblatt können Sie abschliessend die für Sie wichtigen Faktoren zusammenfassen und so auf einen Blick die verschiedenen Lösungen vergleichen bzw. Funktionalitäten bewerten.
Sichere Datenlöschung als Bestandteil des IT-Sicherheitskonzeptes
Lesen Sie in diesem Whitepaper, welche Vorkehrungen Sie für eine sichere und umweltgerechte Datenlöschung treffen müssen und lernen Sie anhand von Beispielen und Checklisten, wie Sie Compliance Richtlinien sicher einhalten können.
Kommentare (3)
von anonym,
30.08.2008 18:14
CVE-2008-3789 betrifft 3.0 nicht
Vorsicht: CVE-2008-3789 betrifft Samba 3.2 und höher, nicht jedoch 3.0 -- 3.0.32 enthält daher auch keinen Fix für diese Lücke.
von Oleg,
01.09.2008 09:11
Ja das ist doch irgendwie nääähh!
Samba ist doch beispielweise wie allgemein an sich schon eine Sicherheitslücke. Ja was denn?
von Caspar,
01.09.2008 13:48
Was da los?
Alter Samba stinkt doch sowieso! Da tanzen Viren und Würmer sowieso Samba drin.
Das Ding ist so unsicher wie ein Linuxfan in der Disko!
Themen-Special SPAM
Alles was Sie zum Thema Spam wissen müssen: »Filterung »Abwehr »Software »Hardware
anonym,
30.08.2008 18:14
Oleg,
01.09.2008 09:11
Caspar,
01.09.2008 13:48
Das Ding ist so unsicher wie ein Linuxfan in der Disko!